热门搜索词

热门文章

  • [公告]12月25日知道创宇ScanV服...

    为提供更好更优质的云监测服务,我们将于北京时间2025-12-25 23:00~24:00对机房进行割接维护,更新部分ScanV扫描出口IP,涉及以下IP、网段的变更: IPv4:182.140.244.222 变更为 182.140.195.128/27 IPv6:240e:d9:a003:1602::/64 变更为 240e:974:e200:4200::/56

  • [公告]12月25日关于报表及日志服务维...

    北京时间 2025-12-25 23:00~00:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。

  • [公告]12月24日株洲联通机房割接通知

    接江苏联通运营商通知,将于北京时间2025-12-24 00:00至2025-12-24 06:00对株洲联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。

关注知道创宇云防御

获取最新安全动态

知道创宇研究部总监心血力作《Web前端黑客技术解密》

来源:知道创宇云防御 2012.12.27

Web安全领域又一力作,对前端黑客技术感兴趣的朋友一定不要错过!

 


 

本书由知道创宇研究部总监钟晨鸣(余弦)与天融信阿尔法实验室首席研究员徐少培(Xisigr)共同执笔编写。是二位多年的心血与研究成果的结晶,同时也有由知道创宇安全研究团队及其他安全研究者提供的技术素材。


图书概要: 


Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术,主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持这三大类,涉及的知识点涵盖信任与信任关系、Cookie安全、Flash安全、DOM渲染、字符集、跨域、原生态攻击、高级钓鱼、蠕虫思想等,这些都是研究前端安全的人必备的知识点。本书作者深入剖析了许多经典的攻防技巧,并给出了许多独到的安全见解。

 

本书适合前端工程师阅读,同时也适合对Web前端各类安全问题或黑客攻防过程充满好奇的读者阅读,书中的内容可以让读者重新认识到Web的危险,并知道该如何去保护自己以免受黑客的攻击。



    部分章节已经提供试读,可以访问官方网站查看图书目录等其他详细信息。


售前支持

400-161-0866